TGViewer
paradiSEcurity paradiSEcurity @paradisecurity · 1.96K subscribers
Post #55 1.64K
Сегодня поговорим о стандартной безопасности клиент-серверных приложений, которые получают свои json-чики и парсят их во view. Итак, что мы можем сделать чтобы защитить свое клиент-серверное приложение?

Вообще здесь всего два пункта, на которые следует обратить внимание:

1. Идентификация и проверка пользователя как на клиенте, так и на сервере.

Идентификация пользователя включает в себя сбор данных безопасности с использованием клиентского программного обеспечения и предоставление этих данных серверу. Данные безопасности - это идентификатор пользователя, пароль и, необязательно, маркер безопасности.

2. Предотвращение несанкционированного доступа к приложению или его функциям.

После того, как пользователь идентифицирован на клиенте и сервере, права доступа этого пользователя должны быть определены, а приложение защищено в самом приложении. Обеспечение транзакции и ее функций является ответственностью разработчика приложений.

Конечно, я говорю это так что вот, смотрите, если вы будете следовать этим двум пунктам, то вы будете в безопасности. Классно то как!

Конечно же нет. Вы будете обмениваться токенами с сервером, токен вам придется где-то хранить, вы можете шифровать все это перешифровать, но в итоге, если появится человек, достаточно заинтересованный во взломе конкретно вашего приложения. Он вытащит из него все. Вы можете только максимально усложнить ему задачу. Это как с двумя дверьми. Первая выглядит вполне себе миленько, но когда злоумышленник вскрывает ее, его встречает бронебой и он такой: неее, пожалуй я залезу к твоему соседу Пете...

Полезный ресурс для защиты вашего клиент-серверного приложения
Nsoftware SecureBlackbox 16: Securing Your Client-Server or Multi-Tier Application Introductory article about security and encryption in distributed applications.
More from @paradisecurity
  1. Mar 4, 2025✈️ Еду в Китай и Японию! Я всегда организую свои поездки сама: покупаю билеты, бронирую ап…
  2. Feb 21, 2025photo post
  3. Feb 16, 2025💡 Почему большим компаниям так сложно создавать что-то действительно новое? Недавно обсуж…
  4. Jan 28, 2025🚀 Мысли вслух про ИИ, рынок и глобальные тренды Так вышло, что я немного в теме ИИ (делаю…
  5. Feb 14, 2024Смотрите что у меня есть! Сегодня коллеги из Yandex Cloud прислали подарок 🎁 Очень интере…
  6. Feb 12, 2024Тест-тест! Проверяем спам бота! Вылезайте спамеры и живо пишите мне в комменты, не зря же…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →